정보시스템의 접근통제 정책(MAC, DAC, RBAC, ABAC)
컴퓨터시스템응용기술사 제135회 2교시 16번 문항으로, 과목은 보안입니다. ‘MAC’ 키워드는 컴퓨터시스템응용기술사 기출 2문항에 나왔습니다.
원문 문제
컴퓨터시스템응용기술사 제135회 16번. 정보시스템의 접근통제 정책(MAC, DAC, RBAC, ABAC)
- 가. 접근통제 개념
- 나. 접근통제 정책 비교
- 다. MAC + ABAC 융합 정책의 필요성
- 라. MAC + ABAC 융합 정책의 동적 보안 정책 운영 방안
핵심 키워드
- MAC
- DAC
- RBAC
- ABAC
- 접근 통제 정책
- 동적 정책 운영
- 보안 컨텍스트
고득점 가이드 — 1. 개요
접근통제는 정보시스템의 주체가 객체에 대해 수행하는 행위를 정책에 따라 허용 또는 거부하는 보안 메커니즘이다. 클라우드·제로트러스트 환경에서는 사용자·단말·환경이 가변적이므로 단일 정책으로는 한계가 있어 강제·임의·역할·속성 기반 정책을 결합한 융합 통제가 요구된다.
출제 이력
- MAC기출 2문항
- DAC기출 1문항
- RBAC기출 1문항
- ABAC기출 1문항
- 접근 통제 정책기출 2문항
- 동적 정책 운영기출 1문항
- 보안 컨텍스트기출 1문항
같은 과목 문항
- 제135회 22번제로트러스트(Zero Trust) - 철통 인증 지침(제로트러스트 가이드라인) 2.03교시
- 제134회 2번제로데이(Zero Day) 취약점1교시무료
- 제134회 5번제로 트러스트(Zero Trust)1교시무료
- 제134회 17번스푸핑(Spoofing) 공격2교시
- 제134회 25번웹 방화벽, 침입탐지시스템(IDS: Intrusion Detection System) 및 침입방지시스템(IPS: Intrusion Prevention System)3교시
- 제134회 29번개인정보보호 강화기술(PET: Privacy Enhanced Technology)4교시